anonym.legal

By · Last updated 2026-07-08

Enterprise-integratiehandleiding

anonym.legal integreren met Claude Enterprise

Stapsgewijze handleiding voor beheerders en gebruikers van een Claude Enterprise-werkruimte — met screenshots, rechtenmodel en verificatie.

Bereik: Enterprise-tenantMCP-endpoint: https://anonym.legal/mcpAuth: DCR + OAuth

1. Overzicht en vereisten

anonym.legal stelt een MCP (Model Context Protocol)-server beschikbaar die persoonsgegevens (PII) in tekst detecteert, tokeniseert en detokeniseert. Verbonden met Claude Enterprise laat het Claude PII redigeren voordat gegevens naar derden worden verzonden, oorspronkelijke waarden op verzoek herstellen en kosten/quota bijhouden.

Wie doet wat

  • AdminRegistreert de connector voor de hele werkruimte, stelt de organisatiebrede bovengrens voor rechten in en beheert de Cowork-schakelaar. Niets hiervan raakt de gegevens van een specifieke gebruiker.
  • GebruikerAutoriseert de connector voor het eigen Claude-account via OAuth en kiest een voorkeur per tool (Always allow / Ask / Blocked) binnen de bovengrens van de beheerder.

Wat u nodig hebt

  • Een Claude Enterprise-werkruimte (deze handleiding geldt voor elke Enterprise-tenant).
  • Beheerdersrol in Claude voor Deel A.
  • Een anonym.legal-account voor de OAuth-handshake (gebruikers zien tijdens het verbinden een aanmeldvenster).
  • MCP-server-URL: https://anonym.legal/mcp.

Deel A

Beheerdersconfiguratie

Alles in Deel A vindt plaats onder /admin-settings/* en vereist een beheerdersrol. Deze stappen raken elk lid van uw organisatie.

2. Admin — de custom connector toevoegen

Claude bevat een catalogus met first-party- en partnerconnectoren, maar anonym.legal wordt toegevoegd als custom Web connector. Begin op https://claude.ai/admin-settings/connectors.

Admin Connectors list before adding anonym.legal
Uitgangspunt: de connectorentabel van de beheerder, vóór anonym.legal is toegevoegd.
  1. 1

    Klik op Add connector. Het menu toont twee opties: All available (samengestelde catalogus) en Custom.

    Add connector menu
    Menu Add connector: kies Custom voor willekeurige MCP-servers.
  2. 2

    Beweeg de muisaanwijzer over Custom; een submenu biedt Web of Desktop. anonym.legal is een gehost MCP-endpoint, kies dus Web.

    Custom submenu (Web / Desktop)
    Kies Web voor een externe MCP-server; Desktop is voor een lokaal gehoste server.
  3. 3

    Het dialoogvenster Add custom connector opent (momenteel in BETA).

    Empty add-connector dialog
    Leeg dialoogvenster. Velden: Name, Remote MCP server URL, optioneel OAuth Client ID/Secret, autorisatiemethode.
  4. 4

    Vul de velden in:

    • Name: anonym.legal (weergegeven aan gebruikers in chats en instellingen).
    • Remote MCP server URL: https://anonym.legal/mcp.
    • Laat OAuth Client ID en Client Secret leeg. anonym.legal ondersteunt Dynamic Client Registration (DCR), dus Claude onderhandelt automatisch over clientgegevens. Deze velden invullen is alleen nodig als de MCP-provider geen DCR ondersteunt.
    • Houd Individual sign-in geselecteerd (standaard). Elke gebruiker autoriseert met zijn eigen anonym.legal-account.
    • De optie Managed authorization (Beta) is uitgeschakeld tenzij uw tenant op de wachtlijst voor enterprise-managed-auth staat; in de beheerde modus zou uw organisatie de tokens centraal bezitten in plaats van elke gebruiker afzonderlijk.
    Filled add-connector dialog
    Dialoogvenster ingevuld. Waarschuwing: schakel alleen connectoren in van ontwikkelaars die u vertrouwt — een kwaadaardige server kan instructies injecteren ("prompt injection") via toolresponses.
  5. 5

    Klik op Add. De connector verschijnt nu in de lijst. Gebruikers kunnen hem nog niet gebruiken — elk van hen moet Deel B doorlopen.

    Connectors list showing anonym.legal registered
    Geregistreerd. Iedereen in uw organisatie kan hem nu inschakelen op zijn eigen Customize-pagina.

3. Admin — de bovengrens voor tool-rechten configureren

Klik op de rij anonym.legal om de details te openen. De beheerderskeuzes voor rechten vormen een bovengrens: individuele gebruikers kunnen gelijk of strenger zijn, nooit permissiever.

Connector details, top
Beheerdersdetail van de connector: metadata, verwijderen-/opnieuw laden-knoppen en de organisatiebrede rechtentabel.

Standaardbeperking voor niet-geconfigureerde tools

De eerste besturing bepaalt wat er gebeurt als anonym.legal een nieuwe tool introduceert die hier nog niet staat. Kies Blocked voor de veiligste houding; bestaande geconfigureerde tools blijven ongewijzigd.

Default restriction control
"Default restriction for unconfigured tools" geldt voor toekomstige tools die de connector toevoegt.

Alleen-lezen tools

Deze roepen anonym.legal aan zonder statuswijziging aan de providerkant. In deze uitrol staan alle vijf op Always allow, zodat eindgebruikers ze wrijvingsloos kunnen aanroepen.

  • Analyze Text for PII — detecteert PII-entiteiten in een tekstvoorbeeld.
  • Detokenize Text — draait anonimisering terug met een sessietoken.
  • Estimate Operation Cost — dry-run prijsberekening vóór echte aanroepen.
  • Get Token Balance — resterend quotum voor het account.
  • List Tokenization Sessions — sessies die door deze gebruiker zijn aangemaakt.
Read-only tools permission table
Groep alleen-lezen tools. Elke rij toont drie bovengrenzen: Always allow / Approval required / Blocked.

Schrijf-/verwijdertools

Deze tools maken of vernietigen status op anonym.legal (een tokenisatiesessie of de bijbehorende records). Uw organisatie staat ze toe, maar gevoelige tenants kunnen Approval required afdwingen, zodat Claude de gebruiker vóór elke aanroep om bevestiging moet vragen.

  • Anonymize Text — vervangt PII door omkeerbare tokens (creëert een tokenisatiesessie).
  • Delete Tokenization Session — verwijdert een sessie en de bijbehorende tokens onomkeerbaar.
Write/delete tools permission table
Schrijf-/verwijdertools hebben een grotere impactradius; overweeg Approval required voor gereguleerde workloads.

4. Admin — Cowork-schakelaar voor "Always allow"

Onafhankelijk van de tabel per tool bepalen de Cowork/agent-instellingen van Claude of het niveau "Always allow" überhaupt beschikbaar is voor connectortools. Navigeer naar https://claude.ai/admin-settings/cowork.

Cowork Permissions screen
Cowork Permissions: schakelaars voor organisatiebrede activering, Dispatch, "Skip all approvals" (Beta) en de hoofdschakelaar waarmee gebruikers Always allow kunnen kiezen.
  • Enable for your organization — moet aan staan om connectoren überhaupt agentgestuurd te laten draaien.
  • Enable Dispatch — regelt de Dispatch-functie; niet gerelateerd aan connectorrechten.
  • Allow "Skip all approvals" mode (Beta) — gevaarlijk: gebruikers krijgen een eenmalige schakelaar om elk bevestigingsverzoek te omzeilen. Laat uit voor gereguleerde workloads.
  • Allow "Always allow" for connector tools — als dit uitstaat, kunnen gebruikers geen "Always allow"-voorkeur vastleggen; ze krijgen een "Ask each time"-ervaring, zelfs voor alleen-lezen tools. Als het aanstaat, blijven gebruikers begrensd door de beheerdersbovengrens per tool.

5. Admin — connector resetten / verwijderen

Gebruik deze stappen wanneer de connector opnieuw schoon geïnstalleerd moet worden (bijvoorbeeld na het wijzigen van de transport-URL, het roteren van clientgegevens of het uitfaseren van de integratie). Verwijdering is organisatiebreed en maakt de OAuth-verlening van elke gebruiker ongeldig.

  1. 1

    Open de connectorentabel van de beheerder op https://claude.ai/admin-settings/connectors. Zoek de rij anonym.legal.

    Admin Connectors table showing anonym.legal
    Admin → Connectors.
  2. 2

    Klik op het icoon More options (⋯) op de rij en kies Delete.

    Row action menu with Delete option
    Contextmenu van de rij: Delete verwijdert de connector voor de hele organisatie.
  3. 3

    Bevestig in het dialoogvenster Remove anonym.legal for your team?.

    Confirm removal dialog
    Verwijderingsbevestiging. Hiermee vervalt de serverregistratie voor elke gebruiker in de werkruimte.
  4. 4

    De tabel wordt zonder de connector vernieuwd. Gebruikers die verbonden waren, zien hem verdwijnen van hun Customize-pagina.

    Connectors list without anonym.legal
    Schone staat — veilig om via §2 opnieuw toe te voegen met nieuwe instellingen.

Deel B

Instellingen voor eindgebruikers

Alles in Deel B vindt plaats onder /customize/* en is beperkt tot het eigen account van de huidige gebruiker. Beheerders hoeven deze stappen niet voor andere gebruikers uit te voeren.

6. Gebruiker — verbinden en aanmelden via OAuth

Zodra de beheerder de connector heeft gepubliceerd (Deel A), activeert elke gebruiker deze eenmalig op zijn eigen account.

  1. 1

    Open de zijbalk → Customize, of ga naar https://claude.ai/customize/connectors. Het paneel Connectors op gebruikersniveau toont alles wat de organisatie heeft gepubliceerd.

    User Customize → Connectors list
    Gebruikersweergave. anonym.legal is gemarkeerd als Custom en in dit account al Connected.
  2. 2

    Als de rij Get started toont, klik erop. Een pop-up opent de OAuth-autorisatiepagina van anonym.legal. Meld u aan met uw anonym.legal-gegevens, verleen toegang → de pop-up sluit en de rij verandert in Connected. Tokens worden per gebruiker opgeslagen; de beheerder ziet uw gegevens nooit.

  3. 3

    Klik op de rij (of op de actie View) om het detailpaneel van de connector te openen. Hier kunt u de MCP-server-URL kopiëren, Disconnect uitvoeren of het rij-actiemenu bereiken.

    User connector detail with URL and permissions
    Connectordetail van de gebruiker: de server-URL is kopieerbaar; het rechtensegment eronder geldt alleen voor deze gebruiker.
  4. 4

    Het menu More options biedt Refresh tools list (de toolcatalogus opnieuw ophalen van de server) en Remove (alleen de verlening van deze gebruiker intrekken — de connector wordt niet uit de werkruimte verwijderd).

    User row more-options menu
    Refresh versus Remove. Alleen beheerders kunnen de connector volledig verwijderen (Deel A §5).

7. Gebruiker — voorkeur per tool

Elke rij in Tool permissions toont een drievoudige keuze: Always allow / Needs approval / Blocked. Dit zijn de eigen keuzes van de gebruiker, begrensd door de beheerdersbovengrens uit §3.

User write/delete tools permissions
Weergave aan gebruikerszijde. In dit account staan alle tools op Always allow, in lijn met de beheerdersbovengrens.
Keuze van de gebruikerEffect tijdens een chatIdeaal voor
Always allowClaude roept de tool aan zonder bevestiging.Alleen-lezen hulpprogramma's die u vaak gebruikt.
Needs approval (ook "Ask" genoemd)Claude vraagt elke keer om een bevestiging met één klik.Schrijf-/verwijdertools; gevoelige workloads.
BlockedDe tool wordt in dit account voor Claude verborgen.Persoonlijke opt-out voor een tool die uw team wel gebruikt.

8. Verifiëren met een live tool-aanroep

Open een nieuwe chat en instrueer Claude om een specifieke anonym.legal-tool aan te roepen. Voorbeeldprompt uit deze handleiding:

Use the anonym.legal tool "Analyze Text for PII" on this test input:
"Contact John Doe at john.doe@example.com or +49 30 12345678, IBAN DE89370400440532013000."
Return only the raw tool JSON result.

Claude roept de tool aan en streamt de JSON-respons. De schermafbeelding toont negen gedetecteerde entiteiten, waaronder PERSON, EMAIL_ADDRESS, PHONE_NUMBER en IBAN_CODE.

Chat showing anonym.legal tool response
End-to-end validatie: prompt → tool-aanroep → JSON-entiteiten teruggegeven in de chat.

9. Referentie: rechtenmodel en risico's

Beheerder versus gebruiker — wat elke zijde beheert

AspectBeheerder (Deel A)Gebruiker (Deel B)
Connector registreren / verwijderen voor de werkruimteJa, op /admin-settings/connectors.Nee.
Bovengrens per tool instellen (hoogste niveau dat een gebruiker kan kiezen)Ja.Nee.
Niveau "Always allow" überhaupt activeren (Cowork-schakelaar)Ja, op /admin-settings/cowork.Nee.
OAuth-aanmelding voltooien met een anonym.legal-accountNee (tenzij ook als eindgebruiker).Ja, eenmalig per account.
Voorkeur per tool kiezen binnen de bovengrensNee.Ja, op /customize/connectors.
Eigen verbinding intrekken zonder anderen te rakenN.v.t.Ja — "Remove" op de rij.

Bovengrensmatrix

BeheerdersinstellingGebruiker kan kiezen…Resultaat tijdens de chat
Always allowAlways allow / Needs approval / BlockedVolledige keuze van de gebruiker, tot en met onbewaakt gebruik.
Approval requiredNeeds approval / Blocked (geen "Always allow")Claude bevestigt altijd.
BlockedDe tool verschijnt nooit.

Individual sign-in versus Managed authorization

Beveiligingsnotities

  • Voeg alleen connectoren toe van ontwikkelaars die u vertrouwt. Een kwaadaardige MCP-server kan prompts injecteren via toolresponses om Claude schadelijke acties te laten uitvoeren ("indirect prompt injection").
  • De instelling Default restriction for unconfigured tools is uw vangnet als de provider nieuwe mogelijkheden ongemerkt uitrolt — zet deze op Blocked om telkens een beheerdersreview af te dwingen.
  • Cowork "Skip all approvals" schakelt elk bevestigingsverzoek uit bij agentische runs. Zet niet aan voor tenants die gereguleerde gegevens verwerken.
  • Roteer inloggegevens die zijn gebruikt om connectoren te testen voordat u ze naar productiegebruikers uitrolt.

Waar elke instelling staat

InstellingRolLocatie
Organisatieconnector toevoegen / verwijderenAdmin/admin-settings/connectors
Bovengrens per toolAdmin/admin-settings/connectors → connectordetail
Standaardbeperking voor niet-geconfigureerde toolsAdminZelfde paneel, boven Tool permissions
"Always allow"-schakelaar en Skip approvalsAdmin/admin-settings/cowork
Verbinden / verbreken (eigen account)User/customize/connectors
Voorkeur per tool (eigen account)User/customize/connectors → connectordetail
Taal / localeUserProfielmenu in de zijbalk → Language

Bronnen: hands-on capture op claude.ai en de documentatie van de anonym.legal MCP-server. Iconen en UI zijn eigendom van respectievelijk Anthropic en anonym.legal.

Klaar om uw team te beschermen?

Begin met anonimiseren voordat het Claude bereikt

Maak een anonym.legal-account aan, verbind het met uw Claude Enterprise-werkruimte, en elk bericht blijft standaard PII-vrij.

Limitations / Important note

  • Screenshots are captured from the Claude Enterprise web UI; layout may change without notice.
  • This guide is informational, not legal advice. Verify policies with your compliance team.

How we measure — our methodology

About this page

We update this page when our platform or the law changes.

Read our founder note for how we work.

Each change shows up in the timestamp at the top.

We follow these rules

  • GDPR (EU 2016/679).
  • ISO/IEC 27001:2022.
  • NIS2 (EU 2022/2555).
  • HIPAA safe harbor under 45 CFR § 164.514(b)(2).

Our promise

We do not sell your data.

We do not train models on your text.

We store your files in Germany.

You can delete your account at any time.

You own your work.

Where we run

Our company HQ is in Saarbrücken, Germany. Our servers run in Hetzner's Falkenstein datacenter.

Hetzner holds ISO 27001 certification.

All data stays in the EU.

Backups run every day.

Need help?

Email support@anonym.legal.

We reply within one business day.

How we test

We run a full check suite on every release.

Each surface gets its own sweep script and report.

Human reviewers spot-check the output each week.

We track recall and precision on a labelled set.

Bad runs block the deploy.

What we never do

  • We never sell your information to third parties.
  • We never train models on what you upload.
  • We never keep your work after you delete it.
  • We never share keys with any outside firm.
  • We never run ads inside the product.

Plans in plain words

We sell credits, not seats.

One credit covers one short job.

Long jobs use a few credits each.

You can top up at any time.

Unused credits roll over each month.

Read the plans page for current rates.

Who built this

A small team of engineers and lawyers built this.

We ship from Europe and work in the open.

Our founder note spells out why we started.

Where to start

How the parts fit

A browser add-on cleans text inside Chrome.

A Word plug-in handles drafts in Office.

A small desktop tool works on whole folders.

An agent protocol link feeds large models safely.

All four share one core engine and one rule set.

Words from our team

We started this work after a lunch about cookies.

One friend kept getting odd ads on her phone.

We asked why a court file leaked through a draft.

We sketched the first build on a napkin that week.

By month three we had a tiny demo for a friend.

She used it on her first case the next day.

Common questions we hear

Can the tool read scanned PDFs? Yes, with OCR.

Does it work on long files? Yes, in small chunks.

Can I roll my own rule set? Yes, save it as a preset.

Does it run offline? The desktop build runs offline.

Do you keep my files? No, the cloud build wipes after each run.

Will it learn from my work? No, we never train on inputs.

A short tour of the workflow

Upload a file or paste a snippet of prose.

Pick the entities you want gone from the draft.

Choose a method: replace, mask, hash, encrypt, or redact.

Press run and watch the side panel show each hit.

Skim the result and tweak any rule that misfired.

Save the cleaned file or send it to a teammate.